Helpcentrum

Privacybeleid

Laatst bijgewerkt: 07.07.2026

1. Wie wij zijn

Deze website, www.spinaura.com (de “Site”), wordt beheerd door TRONABRIZ LIMITADA, een onderneming die rechtsgeldig is opgericht naar het recht van Costa Rica, met ondernemingsregistratienummer 3-102-890275 en statutaire zetel gevestigd in Ofident Building, Office 3 Costa Rican North American Cultural Center, 200M North and 50M East, San Pedro, Barrio Dent, San Jose, Costa Rica.

Als verwerkingsverantwoordelijke voor dit platform zijn wij verantwoordelijk voor het bepalen van de doeleinden en middelen voor de verwerking van uw persoonsgegevens in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming, waaronder de Algemene Verordening Gegevensbescherming (AVG/GDPR) en de PIPEDA (Personal Information Protection and Electronic Documents Act).

Wij hebben een Functionaris voor Gegevensbescherming (Data Protection Officer, DPO) aangesteld om toezicht te houden op de naleving van de privacywetgeving. U kunt contact opnemen met de DPO via [email protected] voor vragen over uw privacyrechten of dit Privacybeleid.

U kunt ook contact met ons opnemen via onze klantenservice op [email protected] of via de chatfunctie op onze website.

2. Toepassingsgebied

Dit Privacybeleid beschrijft hoe wij uw persoonsgegevens verzamelen, gebruiken, delen en beschermen wanneer u onze Site bezoekt of gebruikmaakt van onze diensten.

Dit Privacybeleid kan van tijd tot tijd worden gewijzigd om juridische, technische of zakelijke ontwikkelingen weer te geven. Alle wijzigingen worden op deze pagina gepubliceerd met een bijgewerkte ingangsdatum. Wij raden u aan dit Privacybeleid regelmatig te raadplegen om op de hoogte te blijven.

3. Leeftijdsbeperkingen

Onze diensten zijn uitsluitend bedoeld voor gebruikers van 18 jaar en ouder. Wij verwerken niet bewust persoonsgegevens van minderjarigen. Indien wij ontdekken dat wij gegevens van een minderjarige hebben verwerkt, zullen wij deze overeenkomstig de toepasselijke regelgeving zo spoedig mogelijk verwijderen.

4. Welke persoonsgegevens wij verzamelen en waarom

Wij verwerken verschillende soorten persoonsgegevens, afhankelijk van uw interactie met ons platform. Hieronder vindt u een overzicht van de categorieën persoonsgegevens die wij verzamelen, de doeleinden van de verwerking, de rechtsgrondslagen en de bronnen van de gegevens.

Categorieën van gegevens:

  • Identiteits- en contactgegevens – volledige naam, geboortedatum, identiteitskaart-/paspoortgegevens, adres, e-mailadres en telefoonnummer.
  • Financiële en transactiegegevens – betaalkaart- of bankgegevens, stortings- en opnamegeschiedenis.
  • Spelactiviteiten – deelname aan spellen, geclaimde bonussen en acties op het gebied van verantwoord spelen.
  • Technische en apparaatgegevens – IP-adres, locatie, apparaat-ID's, browsertype, besturingssysteem en systeemlogboeken.
  • Communicatievoorkeuren – marketingtoestemmingen en correspondentiegegevens.
  • Verificatiedocumenten – bewijs van adres of inkomen, indien vereist op grond van nalevingsverplichtingen.

Doel en rechtsgrond:

  1. Doel: Accountregistratie en dienstverlening
    Rechtsgrond: Noodzakelijk voor de uitvoering van een overeenkomst
  2. Doel: Naleving van AML-/KYC-verplichtingen
    Rechtsgrond: Wettelijke verplichting
  3. Doel: Opsporen van fraude en misbruik
    Rechtsgrond: Gerechtvaardigd belang
  4. Doel: Gepersonaliseerde marketing
    Rechtsgrond: Toestemming of gerechtvaardigd belang (indien van toepassing)
  5. Doel: Beveiligingsmonitoring
    Rechtsgrond: Wettelijke verplichting en gerechtvaardigd belang
  6. Doel: Verbetering van de communicatie met klanten met behulp van AI-communicatiesoftware (kunstmatige intelligentie)
    Rechtsgrond: Gerechtvaardigd belang
  7. Site-analyse: Analyse en verbetering van de gebruikerservaring (UX)
    Rechtsgrond: Gerechtvaardigd belang

Bronnen van gegevens:

  • Rechtstreeks van u (via formulieren, uploads of communicatie)
  • Verificatiediensten
  • Financiële instellingen
  • Openbare databanken (AML, PEP)
  • Toezichthoudende instanties
  • Gelieerde marketing- en advertentienetwerken

5. Hoe wij uw gegevens delen

Wij kunnen uw persoonsgegevens delen met de volgende partijen om te voldoen aan contractuele, wettelijke of zakelijke verplichtingen:

  • Groepsmaatschappijen: Wij kunnen uw gegevens binnen onze groep delen voor fraudepreventie, het voorkomen van bonusmisbruik, AML-doeleinden en verantwoord spelen. Indien u hiervoor toestemming geeft, kunnen wij uw gegevens ook delen voor directe marketing van andere producten binnen de groep.
  • Spelaanbieders, om het aanbieden van spellen mogelijk te maken (bijvoorbeeld gebruikersnaam en IP-adres).
  • Betalingsverwerkers, om uw financiële transacties veilig uit te voeren.
  • Marketingdienstverleners, wanneer u toestemming hebt gegeven voor het ontvangen van promotionele communicatie.
  • Toezichthouders en overheidsinstanties, wanneer openbaarmaking wettelijk verplicht is.
  • Verificatieplatforms, waaronder AML- en leeftijdsverificatiediensten.
  • Professionele adviseurs, zoals juridische of financiële consultants.
  • Communicatietools, voor het beheren van de klantenservice (livechat en e-mail).
  • Partners voor conversationele AI-platforms, zoals Anthropic, OpenAI en Gemini, ter ondersteuning en verbetering van onze klantenservice.
  • Derden in het kader van bedrijfsherstructureringen, zoals fusies of overdracht van activa.

Alle derde partijen waarmee wij gegevens delen zijn gebonden aan overeenkomsten inzake gegevensbescherming en mogen uw persoonsgegevens uitsluitend verwerken volgens onze instructies.

6. Doorgifte van gegevens

In bepaalde gevallen kunnen wij uw persoonsgegevens doorgeven aan landen buiten de Europese Economische Ruimte (EER). Wanneer dit gebeurt, zorgen wij ervoor dat:

  • het ontvangende land een passend beschermingsniveau voor persoonsgegevens biedt, zoals vastgesteld door de Europese Commissie; of
  • wij gebruikmaken van de Standaardcontractbepalingen (Standard Contractual Clauses, SCC's).

7. Bewaartermijn van gegevens

Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor zij zijn verzameld, waaronder:

  • Naleving van AML-wetgeving (minimaal 5 jaar na sluiting van uw account).
  • Contractuele en zakelijke verplichtingen.
  • Bewaring van geanonimiseerde gegevens voor analyses en verbetering van onze diensten.

Houd er rekening mee dat verzoeken tot verwijdering van gegevens niet kunnen worden ingewilligd voordat de wettelijk verplichte bewaartermijn is verstreken.

8. Uw privacyrechten

Op grond van de AVG (GDPR) en PIPEDA hebt u het recht om:

  • inzage te krijgen in uw persoonsgegevens;
  • onjuiste of onvolledige gegevens te laten corrigeren;
  • verwijdering van uw gegevens te verzoeken, behoudens wettelijke uitzonderingen;
  • de verwerking te beperken of bezwaar te maken tegen bepaalde vormen van verwerking;
  • uw toestemming op elk moment in te trekken;
  • uw gegevens over te dragen aan een andere dienstverlener;
  • een klacht in te dienen bij een toezichthoudende autoriteit.

Om een van deze rechten uit te oefenen, kunt u contact opnemen met onze DPO via [email protected].

9. Beveiligingsmaatregelen

  • Fysieke toegangscontrole: Wij beperken ongeautoriseerde toegang tot alle faciliteiten, ruimten en gebouwen waarin systemen zijn ondergebracht die persoonsgegevens verwerken. Onze infrastructuur is ondergebracht in beveiligde datacenters die voldoen aan erkende normen voor fysieke beveiliging en cyberbeveiliging. Alleen geautoriseerd personeel heeft toegang tot persoonsgegevens.
  • Beheer van systeemtoegang: Alle systemen die persoonsgegevens verwerken worden beschermd door sterke wachtwoordbeleidsregels en authenticatieprotocollen. Elke gebruiker beschikt over een unieke identificatie om veilige toegang en volledige traceerbaarheid te waarborgen.
  • Beperking van gegevenstoegang: Toegang tot informatie en software wordt strikt verleend op basis van het need-to-know-principe. Wij hanteren beleid dat de ongeautoriseerde installatie of het gebruik van hardware en software verbiedt. Daarnaast beschikken wij over procedures voor de veilige en onomkeerbare verwijdering van gegevens die niet langer nodig zijn voor de verwerking.
  • Organisatorische waarborgen: Om onbedoelde vermenging van persoonsgegevens te voorkomen, hebben wij zowel technische als organisatorische maatregelen ingevoerd. Deze omvatten onder meer de aanstelling van een Functionaris voor Gegevensbescherming (DPO) en regelmatige trainingen voor medewerkers over privacy- en gegevensbescherming.

10. Geautomatiseerde besluitvorming

Wij maken geen uitsluitend gebruik van geautomatiseerde besluitvorming, waaronder profilering, voor het nemen van besluiten die aanzienlijke gevolgen voor u kunnen hebben.

Hoewel wij geautomatiseerde hulpmiddelen kunnen gebruiken ter ondersteuning van bepaalde processen, zoals fraudedetectie, risicobeoordeling en monitoring van verantwoord spelen, vinden al deze processen plaats onder menselijk toezicht en met menselijke tussenkomst.

Cookie icon

Wij gebruiken Cookies